tradingview

Malware

Malware (ang. malicious software, złośliwe oprogramowanie) to każdy program lub kod stworzony po to, żeby wyrządzić szkodę: ukraść dane i pieniądze, przejąć kontrolę nad urządzeniem, zaszyfrować pliki albo szpiegować użytkownika. Dla inwestora i tradera najgroźniejsze są odmiany nastawione na kradzież dostępu do kont i portfeli kryptowalutowych, bo skutki są natychmiastowe i zwykle nieodwracalne.

Rodzaje malware

Rodzaj Co robi Zagrożenie dla inwestora
Infostealer kradnie hasła zapisane w przeglądarce, pliki cookie sesji, dane rozszerzeń portfeli przejęcie zalogowanej sesji na giełdzie z pominięciem 2FA, kradzież portfeli w przeglądarce
RAT zdalny dostęp do komputera – ekran, klawiatura, pliki atakujący działa na Twoim koncie jak Ty
Clipper podmienia adresy w schowku przelew na adres oszusta
Keylogger zapisuje naciśnięcia klawiszy przechwycone hasła, kody, seed
Ransomware szyfruje pliki i żąda okupu utrata danych, w tym kopii plików portfeli
Fałszywe aplikacje i rozszerzenia podszywają się pod portfele, giełdy, narzędzia przejęcie frazy seed lub podpisów

Wiele rodzin malware działa w modelu usługowym – twórcy wynajmują je innym przestępcom, dlatego nowe kampanie pojawiają się stale.

Jak malware trafia na urządzenie

  • Pirackie oprogramowanie – „darmowe” wersje płatnych programów, w tym narzędzi tradingowych, promowane w filmach i reklamach.
  • Fałszywe oferty pracy – „rekruter” prosi o uruchomienie zadania testowego z repozytorium lub instalację aplikacji do rozmowy wideo. Grupy powiązane z Koreą Północną wielokrotnie atakowały tak pracowników branży krypto.
  • Załączniki i linki – faktury, „raporty”, pliki udające dokumenty.
  • Fałszywe aplikacje i rozszerzenia – kopie portfeli w sklepach i reklamach.
  • Zainfekowane aktualizacje i biblioteki – atak na łańcuch dostaw.

Przykład: skala zagrożenia

W lutym 2025 roku z giełdy Bybit skradziono kryptowaluty warte około 1,5 mld USD. Według FBI stali za tym hakerzy powiązani z Koreą Północną. Punktem wejścia było zainfekowanie komputera programisty dostawcy portfela multisig, co pozwoliło podmienić kod interfejsu i nakłonić osoby zatwierdzające do podpisania złośliwej transakcji. Ten sam mechanizm w mniejszej skali dotyczy inwestorów indywidualnych: jeden zainfekowany komputer wystarczy, żeby podpisać coś innego, niż widać na ekranie.

Scenariusz umowny: trzymasz 10 000 zł na giełdzie i 30 000 zł w portfelu w przeglądarce. Infostealer z pirackiego programu kradnie ciasteczka sesji i plik portfela z hasłem zapisanym w przeglądarce. Tracisz do 40 000 zł. Gdyby 30 000 zł leżało na portfelu sprzętowym, a giełda miała białą listę wypłat, ryzyko spadłoby do ułamka tej kwoty.

Jak się chronić

  • Instaluj programy tylko z oficjalnych źródeł; żadnych cracków.
  • Aktualizuj system, przeglądarkę i portfele.
  • Nie zapisuj haseł do giełd w przeglądarce – używaj menedżera haseł.
  • Trzymaj oszczędności w portfelu sprzętowym i weryfikuj transakcje na jego ekranie.
  • Używaj sprzętowego 2FA i białej listy wypłat.
  • Nie uruchamiaj plików od „rekruterów” i nieznanych osób.
  • Rozważ osobne urządzenie tylko do finansów i krypto.

Jeśli pracujesz w branży krypto lub fintech, zachowaj szczególną czujność wobec zadań rekrutacyjnych i „projektów do przejrzenia”. Uruchamiaj cudzy kod wyłącznie w odizolowanym środowisku, np. na maszynie wirtualnej bez dostępu do Twoich kont i portfeli.

Najczęstsze błędy

  • Przekonanie, że antywirus wyłapie wszystko.
  • Łączenie na jednym komputerze gier, pirackich programów i portfeli krypto.
  • Pozostawanie zalogowanym na giełdach latami.
  • Dalsze korzystanie z portfela po infekcji zamiast przeniesienia środków na nowy seed.

Perspektywa tradera

Dla tradera komputer to narzędzie pracy, a jego bezpieczeństwo – część zarządzania ryzykiem. Nie da się ograniczyć stop lossem straty z przejętego konta, więc ograniczaj ekspozycję: trzymaj na giełdach tylko kapitał potrzebny do handlu, klucze API bez prawa wypłat, a resztę offline. Jeśli podejrzewasz infekcję, najpierw przenieś środki z czystego urządzenia, potem zajmij się komputerem.

Najczęstsze pytania

Czym jest infostealer?

To malware, które kradnie hasła, pliki cookie sesji i dane portfeli z przeglądarki. Skradziona sesja pozwala czasem zalogować się bez hasła i 2FA.

Czy Mac lub telefon są odporne na malware?

Nie. Są rzadziej celem niż Windows, ale istnieje malware na macOS, Androida i iOS. Ostrożność obowiązuje na każdym systemie.

Jak rozpoznać fałszywą ofertę pracy?

Sygnały ostrzegawcze to pośpiech, prośba o uruchomienie kodu lub instalację nietypowej aplikacji do rozmowy oraz wynagrodzenie zbyt dobre na tle wymagań.

Co zrobić po infekcji?

Z czystego urządzenia przenieś środki na nowy portfel z nowym seedem, zmień hasła, zakończ aktywne sesje na giełdach, a zainfekowany system przeinstaluj.

Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.